Salta al contenuto

← Torna al sito

Home / Sicurezza

RFC 9116 · contatto per ricercatori

Segnalazione vulnerabilità

Ultimo aggiornamento: 14 agosto 2026

Se hai trovato un problema di sicurezza su questo sito, puoi scrivermi. Questa pagina definisce l’ambito e il modo in cui preferisco ricevere la segnalazione.

Contatto

Email: fratannox@gmail.com. In alternativa il modulo contatti. File machine-readable: /.well-known/security.txt.

Ambito

Solo il sito pubblico francescotannoia.com (homepage, pagine canoniche e file statici che il titolare pubblica). Le cartelle demo sono materiale di portfolio: segnala solo se il problema riguarda questo stesso dominio.

Fuori ambito

Non rientrano in questa pagina, e restano vietati: accesso non autorizzato a sistemi o caselle di terzi, furto o esfiltrazione di dati, malware, phishing, ingegneria sociale, attacchi di saturazione (DoS/DDoS), brute force, scansioni aggressive, tentativi su infrastrutture di altri (EmailJS, Cloudflare, browser dei visitatori). Non chiedo e non accetto proof-of-concept che eseguano codice dannoso o che tocchino dati di altre persone.

Cosa scrivere

URL coinvolto, cosa osservi, come lo hai notato (passi minimi, senza payload distruttivi), e l’effetto. Una descrizione chiara basta: non serve un exploit. Non pubblicare i dettagli prima che io possa correggere.

Tempi e ricompensa

Rispondo appena posso, di solito entro pochi giorni lavorativi. Questo è un sito personale: non c’è un programma di bug bounty né un pagamento previsto. Se la segnalazione è utile, posso citarti se lo chiedi.

Buona fede

Una segnalazione rispettosa di questa pagina, fatta per far correggere un difetto e senza danni a terzi, la tratto come collaborazione tecnica, non come un attacco. Resta fermo il divieto di condotte illecite: questa pagina non autorizza a violare la legge, a entrare dove non si ha diritto, né a testare sistemi che non ti appartengono.

Titolare: Francesco Tannoia — fratannox@gmail.com

Privacy · Contatti · security.txt